/ 법적 고지 · 버전 2026-05-03
개인정보처리방침
시행일: 2026년 5월 1일 · 최종 개정: 2026년 5월 3일
(주) 비다스테크(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
1. 개인정보의 처리 목적
회사는 다음의 목적을 위하여 개인정보를 처리합니다.
- 회원 가입 및 관리(본인 식별·인증, 회원자격 유지·관리, 부정이용 방지)
- 렌탈 계약의 체결·이행(견적 제공, 계약서 발급, 장비 배송·회수, 대금 결제)
- 고객 응대 및 분쟁 처리
- SMS 알림 및 운영 통지
- 법령상 의무 이행 및 분쟁 시 증빙
2. 처리하는 개인정보의 항목
| 구분 | 수집 항목 | 수집 방법 |
|---|---|---|
| 필수 | 이름, 이메일, 휴대전화번호, 비밀번호(암호화 저장) | 회원가입 |
| 필수(사업자) | 매장명(상호), 사업자등록번호, 대표자명, 사업장 주소 | 신청서 작성 |
| 선택 | 인스타그램 ID(프로모션 트랙), MOAI 사용 시작일 | 신청서 작성 |
| 자동 수집 | 접속 IP, 쿠키, 접속 일시, 브라우저/OS 정보, 로그인 시도 기록 | 서비스 이용 과정 |
| 거래 정보 | 예약 내역, 결제 기록, 계약서, 전자서명 이미지 | 서비스 이용 과정 |
3. 개인정보의 처리 및 보유 기간
| 구분 | 보유 기간 | 근거 |
|---|---|---|
| 회원정보 | 회원 탈퇴 시까지 | 회원 자격 유지 |
| 계약·청약철회 기록 | 5년 | 전자상거래법 §6 |
| 대금 결제·재화 공급 기록 | 5년 | 전자상거래법 §6 |
| 소비자 불만·분쟁처리 기록 | 3년 | 전자상거래법 §6 |
| 표시·광고 기록 | 6개월 | 전자상거래법 §6 |
| 접속 로그·로그인 시도 기록 | 3개월 | 통신비밀보호법 §15-2 |
4. 개인정보의 제3자 제공
회사는 정보주체의 개인정보를 제1조(처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 제3자에게 제공합니다.
5. 개인정보 처리의 위탁
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 국가 |
|---|---|---|
| Supabase Inc. | 회원·계약 데이터 저장 및 인증 인프라 | 미국 (전송: AWS Seoul/Tokyo 리전) |
| (주) 솔라피 | SMS 발송 | 대한민국 |
| Railway Corp. | 웹 서비스 호스팅 | 미국 (전송: us-west) |
| Cloudflare, Inc. | CDN, DDoS 방어, 봇 방지(예정) | 글로벌 |
※ 국외 전송 항목 및 보호 조치: 위탁 처리되는 개인정보는 SSL 암호화 전송, 컬럼 단위 AES-256-GCM 암호화 저장이 적용됩니다. 정보주체는 국외 이전을 거부할 권리가 있으며, 이 경우 일부 서비스 이용이 제한될 수 있습니다.
6. 정보주체의 권리·의무 및 행사방법
정보주체는 회사에 대해 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 정정 요구
- 삭제 요구
- 처리 정지 요구
권리 행사는 서비스 내 「내 정보」 페이지에서 직접 처리하거나, 하단의 개인정보보호책임자에게 서면·이메일·전화로 요청할 수 있습니다. 회사는 지체 없이 조치하겠습니다.
7. 개인정보의 파기
회사는 개인정보 보유 기간이 경과하거나 처리 목적이 달성된 경우 지체 없이 해당 개인정보를 파기합니다. 전자적 파일 형태는 복구·재생되지 않도록 영구삭제하며, 종이 문서는 분쇄·소각합니다.
8. 개인정보의 안전성 확보 조치
- 관리적 조치: 개인정보 취급자 최소화 및 정기 교육
- 기술적 조치:
- 비밀번호 암호화(bcrypt, Supabase Auth)
- 주요 PII 컬럼 AES-256-GCM 암호화 저장 (휴대폰, 사업자번호, 주소, 대표자명, 행사장 주소)
- HTTPS 전 구간 적용 + HSTS
- 접근 통제(역할 기반, RLS 정책 적용)
- 로그인 시도 throttle (15분/5회)
- 30분 무활동 자동 로그아웃, 12시간 절대 만료
- 변경 이력 자동 기록(audit log)
- 보안 헤더(CSP, X-Frame-Options, Permissions-Policy 등)
- 물리적 조치: 데이터센터(클라우드) 출입통제는 위탁사가 보장
9. 쿠키의 운영
회사는 서비스 이용자의 로그인 세션 유지·보안 검증을 위해 쿠키를 사용합니다. 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 등 주요 기능 이용이 제한됩니다. 쿠키는 다음 용도로만 사용됩니다 — 마케팅·광고 추적용 제3자 쿠키는 사용하지 않습니다.
- 로그인 세션 유지 (Supabase Auth)
- 유휴 시간 자동 로그아웃 판정 (mra_last_seen)
- 봇 검증 토큰 (Cloudflare Turnstile)
9-1. 만 14세 미만 아동의 개인정보 처리
회사는 만 14세 미만 아동의 회원가입을 허용하지 않습니다. 가입 시 만 14세 이상임을 확인받으며, 만 14세 미만의 가입이 확인된 경우 즉시 계정과 관련 개인정보를 삭제합니다. 법정대리인은 아동의 개인정보 열람·정정·삭제를 요청할 수 있습니다.
10. 개인정보 보호책임자
| 구분 | 내용 |
|---|---|
| 책임자 이름 | 방정호 |
| 직책 | 대표이사 |
| 전화 | 010-7617-5442 |
| 이메일 | vidastech@gmail.com |
11. 권익침해 구제 방법
개인정보 침해로 인한 신고·상담은 아래 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회 — 1833-6972 / www.kopico.go.kr
- 한국인터넷진흥원 개인정보침해신고센터 — 118 / privacy.kisa.or.kr
- 대검찰청 사이버수사과 — 1301 / spo.go.kr
- 경찰청 사이버수사국 — 182 / ecrm.police.go.kr
12. 개정 이력
- 2026-05-01: 최초 시행
- 2026-05-03: PII 컬럼 암호화 항목 명시, 위탁사 추가